Công nghệ

Hacker nhận tội trộm 1,1 TB dữ liệu nội bộ của Disney qua Slack

Tóm tắt:

  • Ryan Mitchell Kramer đánh cắp 1,1 TB dữ liệu nội bộ Disney qua Slack, bị phạt tối đa 10 năm tù.

  • Kramer phát tán phần mềm độc hại giả công cụ AI để xâm nhập máy tính nhân viên Disney.

  • Hacker truy cập vào hàng nghìn kênh Slack, lấy 44 triệu tin nhắn và nhiều thông tin nhạy cảm.

  • Tháng 7/2024, Kramer đe dọa và công bố dữ liệu cá nhân ngân hàng, y tế của nạn nhân.

  • Disney không hài lòng với Slack, bắt đầu chuyển sang công cụ cộng tác khác từ tháng 9 năm ngoái.

Ryan Mitchell Kramer, sống tại California (Mỹ) nhận tội trước tòa án liên bang vì đã xâm nhập trái phép vào máy tính cá nhân của một nhân viên Disney, từ đó đánh cắp hơn 1,1 TB dữ liệu nội bộ của tập đoàn này thông qua nền tảng Slack.

Theo Bộ Tư pháp Mỹ, vào đầu năm 2024, Kramer phát tán một phần mềm độc hại giả mạo là công cụ tạo ảnh bằng AI trên các nền tảng như GitHub, Hugging Face và Reddit. Khi được tải về và cài đặt, phần mềm này sẽ tiêm mã độc vào máy tính giúp Kramer truy cập từ xa mà nạn nhân không hề hay biết.

Báo cáo cho biết một nhân viên của Disney đã vô tình tải về và tạo điều kiện cho Kramer xâm nhập vào máy tính, thu thập các thông tin đăng nhập vào tài khoản Slack nội bộ của tập đoàn. Hacker 25 tuổi này đã truy cập vào hàng nghìn kênh Slack nội bộ và tải xuống khoảng 1,1 TB dữ liệu nhạy cảm trong khoảng từ tháng 4 đến tháng 5.2024. Slack là nền tảng truyền thông được nhiều công ty sử dụng với không gian làm việc trực tuyến cho phép nhân viên cộng tác và trao đổi ý tưởng và tập tin.

Theo WSJ, dữ liệu bị hacker này lấy đi bao gồm hơn 44 triệu tin nhắn Slack, thông tin tài chính từ các dịch vụ như Disney+ và ESPN+, thông tin cá nhân của nhân viên và khách hàng, cũng như các tài liệu nội bộ về phát triển phần mềm và chiến lược kinh doanh.

Hacker nhận tội trộm 1,1 TB dữ liệu nội bộ của Disney qua Slack - Ảnh 1.

Hacker trộm 1,1 TB dữ liệu của Disney đối mặt với án phạt 10 năm tù giam`

Ảnh: CHỤP MÀN HÌNH

Đến tháng 7.2024, Kramer đã liên hệ với nạn nhân qua email và Discord, giả danh là thành viên của nhóm hacker từ Nga có tên Nullbulge, đe dọa sẽ công bố dữ liệu nếu không nhận được phản hồi. Đến ngày 12.7.2024, Kramer đã công bố dữ liệu bị đánh cắp, bao gồm thông tin ngân hàng, y tế và cá nhân của nạn nhân trên nhiều nền tảng trực tuyến.

Kramer thừa nhận rằng nhân viên của Disney là một trong ít nhất ba nạn nhân bị anh ta truy cập vào máy tính. Hacker này đối mặt với hai cáo buộc hình sự là truy cập trái phép vào hệ thống máy tính và đe dọa gây hại đến hệ thống được bảo vệ, với mức án tối đa là 10 năm tù giam cộng với 3 năm quản chế cùng khoản tiền phạt 500.000 USD.

Sự cố này đã khiến Disney không hài lòng với Slack, vào tháng 9 năm ngoái WSJ cho biết công ty đã bắt đầu chuyển đổi sang các công cụ cộng tác khác trên toàn doanh nghiệp.

//Chèn ads giữa bài (runinit = window.runinit || []).push(function () { //Nếu k chạy ads thì return if (typeof _chkPrLink != 'undefined' && _chkPrLink) return; var mutexAds = '<zone id="l2srqb41"></zone>'; var content = $('[data-role="content"]'); if (content.length > 0) { var childNodes = content[0].childNodes; for (i = 0; i < childNodes.length; i++) { var childNode = childNodes[i]; var isPhotoOrVideo = false; if (childNode.nodeName.toLowerCase() == 'div') { // kiem tra xem co la anh khong? var type = $(childNode).attr('class') + ''; if (type.indexOf('VCSortableInPreviewMode') >= 0) { isPhotoOrVideo = true; } } try { if ((i >= childNodes.length / 2 - 1) && (i < childNodes.length / 2) && !isPhotoOrVideo) { if (i <= childNodes.length - 3) { childNode.after(htmlToElement(mutexAds)); arfAsync.push("l2srqb41"); } break; } } catch (e) { } } } }); function htmlToElement(html) { var template = document.createElement('template'); template.innerHTML = html; return template.content.firstChild; }

Các tin khác

Samsung lên phương án tránh thuế đối ứng của Mỹ

Samsung lên phương án tránh thuế đối ứng của Mỹ

Lệnh cấm của Mỹ ảnh hưởng nghiêm trọng đến hoạt động kinh doanh của Samsung, đặc biệt thị trường Trung Quốc, buộc hãng lên phương án di dời một số dây chuyền sản xuất để thích ứng.
Nvidia lo lắng trước tốc độ làm chip của Huawei

Nvidia lo lắng trước tốc độ làm chip của Huawei

CEO Jensen Huang cho biết các lệnh cấm của Mỹ đang giúp Huawei hưởng lợi khi đối thủ Trung Quốc đang đạt được nhiều tiến bộ đáng kinh ngạc về chip AI trong thời gian ngắn.